Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GateKeeper — Gateway de acceso SSH autoalojado en Go con autenticación OIDC/LDAP, RBAC, MFA, grabación de sesiones, exportación de auditoría, cifrado en reposo, reglas de IP y aplicación de políticas. | Kitploit
Herramientas/GitHubGitHub/gmh5225/gatekeeper
Autenticación y AutorizaciónHerramientas DefensivasHerramientas de Cifrado/DescifradoAuditoría de ConfiguraciónControl de Acceso a la RedSeguridad de RedesGestión de Identidad y Acceso (IAM)Herramienta de Acceso RemotoAnálisis de Registros
GitHubgmh5225/gatekeeper

GateKeeper

11hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Gateway de acceso SSH autoalojado en Go con autenticación OIDC/LDAP, RBAC, MFA, grabación de sesiones, exportación de auditoría, cifrado en reposo, reglas de IP y aplicación de políticas.

Ver Repositorio
Compartir

GateKeeper

GateKeeper es una puerta de enlace de acceso SSH autoalojada escrita en Go.

Actúa como una capa de control centralizada frente a SSH, proporcionando control de acceso, aplicación de MFA, grabación de sesiones, auditoría y aplicación de políticas --- todo entregado como un único binario con una interfaz web integrada.

Sin plano de control externo. Sin dependencia de SaaS.


Qué es (y qué no es)

GateKeeper no es un "bastion host" mínimo tradicional en el sentido clásico de jump-box endurecido.

En su lugar, es una puerta de enlace de acceso SSH diseñada para centralizar la autenticación, autorización y auditoría para entornos SSH.

El objetivo es el acceso controlado y la visibilidad --- no un modelo de SO endurecido sin servicios.


Características

  • Proxy SSH basado en navegador (WebSocket + xterm.js)
  • Grabación de sesiones (asciicast v2, cifrado AES-256-GCM opcional)
  • Autenticación local (bcrypt) + LDAP / OIDC / SAML
  • MFA basado en TOTP (aplicado por política)
  • RBAC con permisos granulares
  • Flujos de aprobación y ventanas de acceso basadas en tiempo
  • Registro de auditoría con webhook (HMAC) y exportación a syslog
  • Reglas de permitir/denegar IP (CIDR, denegar primero)
  • Límites de sesiones concurrentes (global + por grupo)
  • Backend de secretos (Vault o variables de entorno)
  • Recarga en caliente de TLS
  • Métricas de Prometheus
  • Endpoints /health y /ready
  • Seguimiento de identidad de instancia

Estado

GateKeeper es funcional y se prueba activamente.

  • Las implementaciones de instancia única son estables
  • SQLite es la base de datos principal de desarrollo
  • El soporte de Postgres existe pero necesita una validación más amplia en el mundo real
  • El modo HA / multi-instancia no está listo para producción

Inicio rápido

GateKeeper está diseñado para Linux. Linux es la plataforma de producción soportada.

Docker es la forma recomendada de ejecutar GateKeeper para implementaciones consistentes y seguras.

Las compilaciones para Windows y macOS pueden funcionar para desarrollo, pero las implementaciones de producción deben usar Linux.

Compilación

root@kitploit:~
git clone https://github.com/judsenb/gatekeeper.git
cd gatekeeper
make build
./gatekeeper

En la primera ejecución, abra:

https://localhost:8443


Docker

root@kitploit:~
docker compose up -d

SQLite es el predeterminado. Configure Postgres mediante variables de entorno si es necesario.


Configuración

GateKeeper utiliza un archivo de configuración YAML con anulaciones por variables de entorno.

Variables de entorno comunes:

  • GK_DB_DRIVER --- sqlite o postgres\
  • GK_DB_DSN --- cadena de conexión de Postgres\
  • GK_TLS_CERT / GK_TLS_KEY --- archivos TLS\
  • GK_ENCRYPTION_KEY --- clave de 32 bytes (hex o base64)\
  • GK_DEPLOYMENT_MODE --- single o ha\
  • GK_INSTANCE_ID --- anular el ID de instancia autogenerado

Si los archivos TLS están presentes, HTTP redirige a HTTPS. Los certificados se recargan automáticamente cuando se actualizan.


Desarrollo

root@kitploit:~
make build
make test
make cover
make check

Las pruebas utilizan SQLite en memoria. CI ejecuta linting, pruebas y comprobaciones de vulnerabilidades.


Licencia

MIT

Descargar herramienta